Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_vap – Настройка виртуальных точек доступа (VAP).

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_vap.

Новое в версии 2.10: модуля fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить перед использованием из источников данных.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
булево
    Варианты:
  • нет ←
  • да
устанавливается только в том случае, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполняться без проверки параметров
rc_failed
список / элементы=строка
список кодов rc, с которыми будут переопределены условия для завершения с ошибкой
rc_succeeded
список / элементы=строка
список кодов rc, с которыми будут переопределены условия для успешного завершения
state
строка / обязательно
    Варианты:
  • present
  • absent
директива для создания, обновления или удаления объекта
vap
словарь
настройки параметров верхнего уровня
_centmgmt
строка
    Варианты:
  • выключено ←
  • включено
нет описания
_dhcp_svr_id
строка
нет описания
_intf_allowaccess
список / элементы=строка
    Варианты:
  • https
  • ping
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • auto-ipsec
  • radius-acct
  • probe-response
  • capwap
нет описания
_intf_device-identification
строка
    Варианты:
  • выключено ←
  • включено
нет описания
_intf_device-netscan
строка
    Варианты:
  • выключено ←
  • включено
нет описания
_intf_dhcp-relay-ip
строка
нет описания
_intf_dhcp-relay-service
строка
    Варианты:
  • выключено ←
  • включено
нет описания
_intf_dhcp-relay-type
строка
    Варианты:
  • обычный ←
  • ipsec
нет описания
_intf_dhcp6-relay-ip
строка
нет описания
_intf_dhcp6-relay-service
строка
    Варианты:
  • выключено ←
  • включено
нет описания
_intf_dhcp6-relay-type
строка
    Варианты:
  • обычный ←
нет описания
_intf_ip
строка
нет описания
_intf_ip6-address
строка
нет описания
_intf_ip6-allowaccess
список / элементы=строка
    Варианты:
  • https
  • ping
  • ssh
  • snmp
  • http
  • telnet
  • любой
  • fgfm
  • capwap
нет описания
_intf_listen-forticlient-connection
строка
    Варианты:
  • выключено ←
  • включено
нет описания
acct-interim-interval
целое число
Промежуток времени учёта WiFi RADIUS (60 - 86400 сек, по умолчанию = 0).
alias
строка
Псевдоним.
auth
строка
    Варианты:
  • PSK
  • psk
  • RADIUS
  • radius
  • группа пользователей
Протокол аутентификации.
broadcast-ssid
строка
    Варианты:
  • выключено
  • включено
Включить/выключить передачу SSID (по умолчанию = включено).
broadcast-suppression
список / элементы=строка
    Варианты:
  • dhcp
  • arp
  • dhcp2
  • arp2
  • netbios-ns
  • netbios-ds
  • arp3
  • dhcp-up
  • dhcp-down
  • arp-known
  • arp-unknown
  • arp-reply
  • ipv6
  • dhcp-starvation
  • arp-poison
  • все-другие-mc
  • все-другие-bc
  • arp-proxy
  • dhcp-ucast
нет описания
captive-portal-ac-name
строка
Имя ac локального моста портала captive.
captive-portal-macauth-radius-secret
строка
нет описания
captive-portal-macauth-radius-server
строка
Имя домена или IP-адрес внешнего сервера RADIUS портала captive.
captive-portal-radius-secret
строка
нет описания
captive-portal-radius-server
строка
Имя домена или IP-адрес сервера RADIUS портала captive.
captive-portal-session-timeout-interval
целое число
Интервал таймаута сеанса (0 - 864000 сек, по умолчанию = 0).
dhcp-lease-time
целое число
Время аренды DHCP в секундах для NAT IP-адреса.
dhcp-option82-circuit-id-insertion
строка
    Варианты:
  • выключено
  • стиль-1
  • стиль-2
Включить/выключить вставку DHCP опции 82 circuit-id (по умолчанию = выключено).
dhcp-option82-insertion
строка
    Варианты:
  • выключено
  • включено
Включить/выключить вставку DHCP опции 82 (по умолчанию = выключено).
dhcp-option82-remote-id-insertion
строка
    Варианты:
  • выключено
  • стиль-1
Включить/выключить вставку DHCP опции 82 remote-id (по умолчанию = выключено).
dynamic-vlan
строка
    Варианты:
  • выключено
  • включено
Включить/выключить динамическое назначение VLAN.
dynamic_mapping
список / элементы=строка
нет описания
_centmgmt
строка
    Варианты:
  • выключено ←
  • включено
нет описания
_dhcp_svr_id
строка
нет описания
_intf_allowaccess
список / элементы=строка
    Варианты:
  • https
  • ping
  • ssh
  • snmp
  • http
  • telnet
  • fgfm
  • auto-ipsec
  • radius-acct
  • probe-response
  • capwap
нет описания
_intf_device-identification
строка
    Варианты:
  • выключено ←
  • включено
нет описания
_intf_device-netscan
строка
    Варианты:
  • выключено ←
  • включено
нет описания
_intf_dhcp-relay-ip
строка
нет описания
_intf_dhcp-relay-service
строка
    Варианты:
  • выключено ←
  • включено
нет описания
_intf_dhcp-relay-type
строка
    Варианты:
  • обычный ←
  • ipsec
нет описания
_intf_dhcp6-relay-ip
строка
нет описания
_intf_dhcp6-relay-service
строка
    Варианты:
  • disable ←
  • enable
нет описания
_intf_dhcp6-relay-type
строка
    Варианты:
  • regular ←
нет описания
_intf_ip
строка
нет описания
_intf_ip6-address
строка
нет описания
_intf_ip6-allowaccess
список / элементы=строка
    Варианты:
  • https
  • ping
  • ssh
  • snmp
  • http
  • telnet
  • any
  • fgfm
  • capwap
нет описания
_intf_listen-forticlient-connection
строка
    Варианты:
  • disable ←
  • enable
нет описания
_scope
список / элементы=строка
нет описания
name
строка
нет описания
vdom
строка
нет описания
acct-interim-interval
целое число
нет описания
address-group
строка
нет описания
alias
строка
нет описания
atf-weight
целое число
нет описания
auth
строка
    Варианты:
  • PSK
  • psk
  • RADIUS
  • radius
  • usergroup
нет описания
broadcast-ssid
строка
    Варианты:
  • disable
  • enable
нет описания
broadcast-suppression
список / элементы=строка
    Варианты:
  • dhcp
  • arp
  • dhcp2
  • arp2
  • netbios-ns
  • netbios-ds
  • arp3
  • dhcp-up
  • dhcp-down
  • arp-known
  • arp-unknown
  • arp-reply
  • ipv6
  • dhcp-starvation
  • arp-poison
  • all-other-mc
  • all-other-bc
  • arp-proxy
  • dhcp-ucast
нет описания
captive-portal-ac-name
строка
нет описания
captive-portal-macauth-radius-secret
строка
нет описания
captive-portal-macauth-radius-server
строка
нет описания
captive-portal-radius-secret
строка
нет описания
captive-portal-radius-server
строка
нет описания
captive-portal-session-timeout-interval
целое число
нет описания
client-count
целое число
нет описания
dhcp-lease-time
целое число
нет описания
dhcp-option82-circuit-id-insertion
строка
    Варианты:
  • disable
  • style-1
  • style-2
нет описания
dhcp-option82-insertion
строка
    Варианты:
  • disable
  • enable
нет описания
dhcp-option82-remote-id-insertion
строка
    Варианты:
  • disable
  • style-1
нет описания
dynamic-vlan
строка
    Варианты:
  • disable
  • enable
нет описания
eap-reauth
строка
    Варианты:
  • disable
  • enable
нет описания
eap-reauth-intv
целое число
нет описания
eapol-key-retries
строка
    Варианты:
  • disable
  • enable
нет описания
encrypt
строка
    Варианты:
  • TKIP
  • AES
  • TKIP-AES
нет описания
external-fast-roaming
строка
    Варианты:
  • disable
  • enable
нет описания
external-logout
строка
нет описания
external-web
строка
нет описания
fast-bss-transition
строка
    Варианты:
  • disable
  • enable
нет описания
fast-roaming
строка
    Варианты:
  • disable
  • enable
нет описания
ft-mobility-domain
целое число
нет описания
ft-over-ds
строка
    Варианты:
  • disable
  • enable
нет описания
ft-r0-key-lifetime
целое число
нет описания
gtk-rekey
строка
    Варианты:
  • disable
  • enable
нет описания
gtk-rekey-intv
целое число
нет описания
hotspot20-profile
строка
нет описания
intra-vap-privacy
строка
    Варианты:
  • disable
  • enable
нет описания
ip
строка
нет описания
key
строка
нет описания
keyindex
целое число
нет описания
ldpc
строка
    Варианты:
  • отключить
  • tx
  • rx
  • rxtx
нет описания
local-authentication
строка
    Варианты:
  • отключить
  • включить
нет описания
local-bridging
строка
    Варианты:
  • отключить
  • включить
нет описания
local-lan
строка
    Варианты:
  • отказать
  • разрешить
нет описания
local-standalone
строка
    Варианты:
  • отключить
  • включить
нет описания
local-standalone-nat
строка
    Варианты:
  • отключить
  • включить
нет описания
local-switching
строка
    Варианты:
  • отключить
  • включить
нет описания
mac-auth-bypass
строка
    Варианты:
  • отключить
  • включить
нет описания
mac-filter
строка
    Варианты:
  • отключить
  • включить
нет описания
mac-filter-policy-other
строка
    Варианты:
  • отказать
  • разрешить
нет описания
max-clients
целое число
нет описания
max-clients-ap
целое число
нет описания
me-disable-thresh
целое число
нет описания
mesh-backhaul
строка
    Варианты:
  • отключить
  • включить
нет описания
mpsk
строка
    Варианты:
  • отключить
  • включить
нет описания
mpsk-concurrent-clients
целое число
нет описания
multicast-enhance
строка
    Варианты:
  • отключить
  • включить
нет описания
multicast-rate
строка
    Варианты:
  • 0
  • 6000
  • 12000
  • 24000
нет описания
okc
строка
    Варианты:
  • отключить
  • включить
нет описания
owe-groups
список / элементы=строка
    Варианты:
  • 19
  • 20
  • 21
нет описания
owe-transition
строка
    Варианты:
  • отключить
  • включить
нет описания
owe-transition-ssid
строка
нет описания
passphrase
строка
нет описания
pmf
строка
    Варианты:
  • отключить
  • включить
  • необязательно
нет описания
pmf-assoc-comeback-timeout
целое число
нет описания
pmf-sa-query-retry-timeout
целое число
нет описания
portal-message-override-group
строка
нет описания
portal-type
строка
    Варианты:
  • аутентификация
  • аутентификация + отказ
  • отказ
  • сбор электронных адресов
  • cmcc
  • cmcc-macauth
  • аутентификация-mac
нет описания
probe-resp-suppression
строка
    Варианты:
  • отключить
  • включить
нет описания
probe-resp-threshold
строка
нет описания
ptk-rekey
строка
    Варианты:
  • отключить
  • включить
нет описания
ptk-rekey-intv
целое число
нет описания
qos-profile
строка
нет описания
quarantine
строка
    Варианты:
  • отключить
  • включить
нет описания
radio-2g-threshold
строка
нет описания
radio-5g-threshold
строка
нет описания
radio-sensitivity
строка
    Варианты:
  • отключить
  • включить
нет описания
radius-mac-auth
строка
    Варианты:
  • отключить
  • включить
нет описания
radius-mac-auth-server
строка
нет описания
radius-mac-auth-usergroups
строка
нет описания
radius-server
строка
нет описания
rates-11a
список / элементы=строка
    Варианты:
  • 1
  • 1-basic
  • 2
  • 2-basic
  • 5.5
  • 5.5-basic
  • 6
  • 6-basic
  • 9
  • 9-basic
  • 12
  • 12-basic
  • 18
  • 18-basic
  • 24
  • 24-basic
  • 36
  • 36-basic
  • 48
  • 48-basic
  • 54
  • 54-basic
  • 11
  • 11-basic
нет описания
rates-11ac-ss12
список / элементы=строка
    Варианты:
  • mcs0/1
  • mcs1/1
  • mcs2/1
  • mcs3/1
  • mcs4/1
  • mcs5/1
  • mcs6/1
  • mcs7/1
  • mcs8/1
  • mcs9/1
  • mcs0/2
  • mcs1/2
  • mcs2/2
  • mcs3/2
  • mcs4/2
  • mcs5/2
  • mcs6/2
  • mcs7/2
  • mcs8/2
  • mcs9/2
  • mcs10/1
  • mcs11/1
  • mcs10/2
  • mcs11/2
нет описания
rates-11ac-ss34
список / элементы=строка
    Варианты:
  • mcs0/3
  • mcs1/3
  • mcs2/3
  • mcs3/3
  • mcs4/3
  • mcs5/3
  • mcs6/3
  • mcs7/3
  • mcs8/3
  • mcs9/3
  • mcs0/4
  • mcs1/4
  • mcs2/4
  • mcs3/4
  • mcs4/4
  • mcs5/4
  • mcs6/4
  • mcs7/4
  • mcs8/4
  • mcs9/4
  • mcs10/3
  • mcs11/3
  • mcs10/4
  • mcs11/4
нет описания
rates-11bg
список / элементы=строка
    Варианты:
  • 1
  • 1-basic
  • 2
  • 2-basic
  • 5.5
  • 5.5-basic
  • 6
  • 6-basic
  • 9
  • 9-basic
  • 12
  • 12-basic
  • 18
  • 18-basic
  • 24
  • 24-basic
  • 36
  • 36-basic
  • 48
  • 48-basic
  • 54
  • 54-basic
  • 11
  • 11-basic
нет описания
rates-11n-ss12
список / элементы=строка
    Варианты:
  • mcs0/1
  • mcs1/1
  • mcs2/1
  • mcs3/1
  • mcs4/1
  • mcs5/1
  • mcs6/1
  • mcs7/1
  • mcs8/2
  • mcs9/2
  • mcs10/2
  • mcs11/2
  • mcs12/2
  • mcs13/2
  • mcs14/2
  • mcs15/2
нет описания
rates-11n-ss34
список / элементы=строка
    Варианты:
  • mcs16/3
  • mcs17/3
  • mcs18/3
  • mcs19/3
  • mcs20/3
  • mcs21/3
  • mcs22/3
  • mcs23/3
  • mcs24/4
  • mcs25/4
  • mcs26/4
  • mcs27/4
  • mcs28/4
  • mcs29/4
  • mcs30/4
  • mcs31/4
нет описания
sae-groups
список / элементы=строка
    Варианты:
  • 1
  • 2
  • 5
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 27
  • 28
  • 29
  • 30
  • 31
нет описания
sae-password
строка
нет описания
schedule
строка
нет описания
security
строка
    Варианты:
  • Нет
  • WEP64
  • wep64
  • WEP128
  • wep128
  • WPA_PSK
  • WPA_RADIUS
  • WPA
  • WPA2
  • WPA2_AUTO
  • открытый
  • wpa-personal
  • wpa-enterprise
  • captive-portal
  • wpa-only-personal
  • wpa-only-enterprise
  • wpa2-only-personal
  • wpa2-only-enterprise
  • wpa-personal+captive-portal
  • wpa-only-personal+captive-portal
  • wpa2-only-personal+captive-portal
  • osen
  • wpa3-enterprise
  • sae
  • sae-transition
  • owe
  • wpa3-sae
  • wpa3-sae-transition
нет описания
security-exempt-list
строка
нет описания
security-obsolete-option
строка
    Варианты:
  • отключить
  • включить
нет описания
security-redirect-url
строка
нет описания
selected-usergroups
строка
нет описания
split-tunneling
строка
    Варианты:
  • отключить
  • включить
нет описания
ssid
строка
нет описания
tkip-counter-measure
строка
    Варианты:
  • отключить
  • включить
нет описания
usergroup
строка
нет описания
utm-profile
строка
нет описания
vdom
строка
нет описания
vlan-auto
строка
    Варианты:
  • отключить
  • включить
нет описания
vlan-pooling
строка
    Варианты:
  • wtp-group
  • round-robin
  • хэш
  • отключить
нет описания
vlanid
целое число
нет описания
voice-enterprise
строка
    Варианты:
  • отключить
  • включить
нет описания
eap-reauth
строка
    Варианты:
  • отключить
  • включить
Включить/отключить повторную аутентификацию EAP для безопасности WPA-Enterprise.
eap-reauth-intv
целое число
Интервал повторной аутентификации EAP (1800 - 864000 сек, по умолчанию = 86400).
eapol-key-retries
строка
    Варианты:
  • отключить
  • включить
Включить/отключить повторную передачу кадров EAPOL-Key (сообщение 3/4 и групповое сообщение 1/2) (по умолчанию = включить).
encrypt
строка
    Варианты:
  • TKIP
  • AES
  • TKIP-AES
Протокол шифрования для использования (доступен только при установке security на тип WPA).
external-fast-roaming
строка
    Варианты:
  • отключить
  • включить
Включить/отключить быстрый роуминг или предварительную аутентификацию с внешними точками доступа, не управляемыми FortiGate (по умолчанию = отключить).
external-logout
строка
URL внешнего сервера выхода из аутентификации.
external-web
строка
URL внешнего веб-сервера аутентификации.
fast-bss-transition
строка
    Варианты:
  • отключить
  • включить
Включить/отключить быстрый переход BSS 802.11r FT (по умолчанию = отключить).
fast-roaming
строка
    Варианты:
  • отключить
  • включить
Включить/отключить быстрый роуминг или предварительную аутентификацию, где поддерживается клиентами (по умолчанию = отключить).
ft-mobility-domain
целое число
Идентификатор домена подвижности в FT (1 - 65535, по умолчанию = 1000).
ft-over-ds
строка
    Варианты:
  • отключить
  • включить
Включить/отключить FT через систему распределения (DS).
ft-r0-key-lifetime
целое число
Срок действия ключа PMK-R0 в FT, 1-65535 минут.
gtk-rekey
строка
    Варианты:
  • отключить
  • включить
Включить/отключить GTK перевыставление ключей для безопасности WPA.
gtk-rekey-intv
целое число
Интервал перевыставления GTK (1800 - 864000 сек, по умолчанию = 86400).
hotspot20-profile
строка
Имя профиля Hotspot 2.0.
intra-vap-privacy
строка
    Варианты:
  • отключить
  • включить
Включить/отключить блокировку связи между клиентами на одной SSID (также называется внутри-SSID конфиденциальность) (по умолчанию = отключить).
ip
строка
IP-адрес и маска подсети для локальной автономной подсети NAT.
key
строка
нет описания
keyindex
целое число
Индекс ключа WEP (1-4).
ldpc
строка
    Варианты:
  • отключить
  • tx
  • rx
  • rxtx
Настройка кодирования VAP с низкой плотностью четности (LDPC).
local-authentication
строка
    Варианты:
  • отключить
  • включить
Включение/выключение локальной аутентификации AP.
local-bridging
строка
    Варианты:
  • отключить
  • включить
Включение/выключение объединения беспроводных и Ethernet-интерфейсов на FortiAP (по умолчанию = отключить).
local-lan
строка
    Варианты:
  • отклонить
  • разрешить
Разрешить/запретить трафик, предназначенный для частного IP-адреса класса A, B или C (по умолчанию = разрешить).
local-standalone
строка
    Варианты:
  • отключить
  • включить
Включение/выключение локального автономного режима AP (по умолчанию = отключить).
local-standalone-nat
строка
    Варианты:
  • отключить
  • включить
Включение/выключение локального автономного NAT-режима AP.
mac-auth-bypass
строка
    Варианты:
  • отключить
  • включить
Включение/выключение обхода аутентификации по MAC-адресу.
mac-filter
строка
    Варианты:
  • отключить
  • включить
Включение/выключение фильтрации по MAC-адресу для блокировки беспроводных клиентов по MAC-адресу.
mac-filter-list
список / элементы=строка
нет описания
id
целое число
ID.
mac
строка
MAC-адрес.
mac-filter-policy
строка
    Варианты:
  • отклонить
  • разрешить
Отклонить или разрешить клиента с этим MAC-адресом.
mac-filter-policy-other
строка
    Варианты:
  • отклонить
  • разрешить
Разрешить или заблокировать клиентов с MAC-адресами, которые не находятся в списке фильтра.
max-clients
целое число
Максимальное количество клиентов, которые могут подключиться к VAP одновременно (по умолчанию = 0, что означает отсутствие ограничения).
max-clients-ap
целое число
Максимальное количество клиентов, которые могут подключиться к каждому радио одновременно (по умолчанию = 0, что означает отсутствие ограничения).
me-disable-thresh
целое число
Отключить улучшение многоадресной рассылки, когда это количество клиентов получает трафик многоадресной рассылки.
mesh-backhaul
строка
    Варианты:
  • отключить
  • включить
Включить/выключить использование этого VAP в качестве беспроводной магистрали Mesh (по умолчанию = отключить). Эта запись доступна только когда безопасность задана...
mpsk
строка
    Варианты:
  • отключить
  • включить
Включение/выключение нескольких предварительно общих ключей (PSKs).
mpsk-concurrent-clients
целое число
Количество предварительно общих ключей (PSKs), разрешенных при включении нескольких предварительно общих ключей.
mpsk-key
список / элементы=строка
нет описания
comment
строка
Комментарий.
concurrent-clients
строка
Количество клиентов, которые могут подключиться с использованием этого предварительно общего ключа.
key-name
строка
Название предварительно общего ключа.
passphrase
строка
нет описания
multicast-enhance
строка
    Варианты:
  • отключить
  • включить
Включение/выключение преобразования многоадресной рассылки в одноадресную для повышения производительности (по умолчанию = отключить).
multicast-rate
строка
    Варианты:
  • 0
  • 6000
  • 12000
  • 24000
Скорость многоадресной рассылки (0, 6000, 12000 или 24000 кбит/с, по умолчанию = 0).
name
строка
Имя виртуального AP.
okc
строка
    Варианты:
  • отключить
  • включить
Включение/выключение кэширования ключей Opportunistic Key (OKC) (по умолчанию = включить).
passphrase
строка
нет описания
pmf
строка
    Варианты:
  • отключить
  • включить
  • необязательно
Поддержка защищенных управляющих фреймов (PMF) (по умолчанию = отключить).
pmf-assoc-comeback-timeout
целое число
Максимальный тайм-аут возвращения защищенных управляющих фреймов (PMF) (1-20 сек).
pmf-sa-query-retry-timeout
целое число
Интервал повторной попытки запроса SA защищенных управляющих фреймов (PMF) (1-5 100-миллисекундных интервалов).
portal-message-override-group
строка
Замещающая группа сообщений для этого VAP (доступна только когда безопасность настроена на тип портала доступа).
portal-type
строка
    Варианты:
  • auth
  • auth+disclaimer
  • disclaimer
  • email-collect
  • cmcc
  • cmcc-macauth
  • auth-mac
Функциональность портала доступа. Настройка того, как портал доступа выполняет аутентификацию пользователей и включает ли он отказ от ответственности.
probe-resp-suppression
строка
    Варианты:
  • отключить
  • включить
Включение/выключение подавления ответа на запросы зондирования (для игнорирования слабых сигналов) (по умолчанию = отключить).
probe-resp-threshold
строка
Минимальный уровень сигнала/порог в дБм, необходимый для ответа AP на запросы зондирования (-95 до -20, по умолчанию = -80).
ptk-rekey
строка
    Варианты:
  • отключить
  • включить
Включение/выключение PTK-переключаемости для безопасности WPA-Enterprise.
ptk-rekey-intv
целое число
Интервал PTK-переключаемости (1800-864000 сек, по умолчанию = 86400).
qos-profile
строка
Имя профиля качества обслуживания.
quarantine
строка
    Варианты:
  • отключить
  • включить
Включение/выключение карантина станций (по умолчанию = включить).
radio-2g-threshold
строка
Минимальный уровень сигнала/порог в дБм, необходимый для ответа AP на прием пакета в 2,4-ГГц диапазоне (-95 до -20, по умолчанию = -79).
radio-5g-threshold
строка
Минимальный уровень сигнала/порог в дБм, необходимый для ответа AP на прием пакета в 5-ГГц диапазоне (-95 до -20, по умолчанию = -76).
radio-sensitivity
строка
    Варианты:
  • отключить
  • включить
Включение/выключение чувствительности радио в программном обеспечении (для игнорирования слабых сигналов) (по умолчанию = отключить).
radius-mac-auth
строка
    Варианты:
  • отключить
  • включить
Включение/выключение аутентификации клиентов по протоколу RADIUS на основе MAC-адреса (по умолчанию = отключить).
radius-mac-auth-server
string
Сервер аутентификации MAC на основе RADIUS.
radius-mac-auth-usergroups
string
no description
radius-server
string
RADIUS-сервер, используемый для аутентификации пользователей WiFi.
rates-11a
list / elements=string
    Choices:
  • 1
  • 1-basic
  • 2
  • 2-basic
  • 5.5
  • 5.5-basic
  • 6
  • 6-basic
  • 9
  • 9-basic
  • 12
  • 12-basic
  • 18
  • 18-basic
  • 24
  • 24-basic
  • 36
  • 36-basic
  • 48
  • 48-basic
  • 54
  • 54-basic
  • 11
  • 11-basic
no description
rates-11ac-ss12
list / elements=string
    Choices:
  • mcs0/1
  • mcs1/1
  • mcs2/1
  • mcs3/1
  • mcs4/1
  • mcs5/1
  • mcs6/1
  • mcs7/1
  • mcs8/1
  • mcs9/1
  • mcs0/2
  • mcs1/2
  • mcs2/2
  • mcs3/2
  • mcs4/2
  • mcs5/2
  • mcs6/2
  • mcs7/2
  • mcs8/2
  • mcs9/2
  • mcs10/1
  • mcs11/1
  • mcs10/2
  • mcs11/2
no description
rates-11ac-ss34
list / elements=string
    Choices:
  • mcs0/3
  • mcs1/3
  • mcs2/3
  • mcs3/3
  • mcs4/3
  • mcs5/3
  • mcs6/3
  • mcs7/3
  • mcs8/3
  • mcs9/3
  • mcs0/4
  • mcs1/4
  • mcs2/4
  • mcs3/4
  • mcs4/4
  • mcs5/4
  • mcs6/4
  • mcs7/4
  • mcs8/4
  • mcs9/4
  • mcs10/3
  • mcs11/3
  • mcs10/4
  • mcs11/4
no description
rates-11bg
list / elements=string
    Choices:
  • 1
  • 1-basic
  • 2
  • 2-basic
  • 5.5
  • 5.5-basic
  • 6
  • 6-basic
  • 9
  • 9-basic
  • 12
  • 12-basic
  • 18
  • 18-basic
  • 24
  • 24-basic
  • 36
  • 36-basic
  • 48
  • 48-basic
  • 54
  • 54-basic
  • 11
  • 11-basic
no description
rates-11n-ss12
list / elements=string
    Choices:
  • mcs0/1
  • mcs1/1
  • mcs2/1
  • mcs3/1
  • mcs4/1
  • mcs5/1
  • mcs6/1
  • mcs7/1
  • mcs8/2
  • mcs9/2
  • mcs10/2
  • mcs11/2
  • mcs12/2
  • mcs13/2
  • mcs14/2
  • mcs15/2
no description
rates-11n-ss34
list / elements=string
    Choices:
  • mcs16/3
  • mcs17/3
  • mcs18/3
  • mcs19/3
  • mcs20/3
  • mcs21/3
  • mcs22/3
  • mcs23/3
  • mcs24/4
  • mcs25/4
  • mcs26/4
  • mcs27/4
  • mcs28/4
  • mcs29/4
  • mcs30/4
  • mcs31/4
no description
schedule
string
Имя расписания VAP.
security
string
    Choices:
  • None
  • WEP64
  • wep64
  • WEP128
  • wep128
  • WPA_PSK
  • WPA_RADIUS
  • WPA
  • WPA2
  • WPA2_AUTO
  • open
  • wpa-personal
  • wpa-enterprise
  • captive-portal
  • wpa-only-personal
  • wpa-only-enterprise
  • wpa2-only-personal
  • wpa2-only-enterprise
  • wpa-personal+captive-portal
  • wpa-only-personal+captive-portal
  • wpa2-only-personal+captive-portal
  • osen
  • wpa3-enterprise
  • sae
  • sae-transition
  • owe
  • wpa3-sae
  • wpa3-sae-transition
Режим безопасности для беспроводного интерфейса (по умолчанию = wpa2-only-personal).
security-exempt-list
string
Необязательный список исключений безопасности для аутентификации через портал неволи.
security-obsolete-option
string
    Choices:
  • disable
  • enable
Включить/отключить устаревшие параметры безопасности.
security-redirect-url
string
Необязательный URL для перенаправления пользователей после успешной аутентификации через портал неволи.
selected-usergroups
string
Выборочные группы пользователей, которым разрешена аутентификация.
split-tunneling
string
    Choices:
  • disable
  • enable
Включить/отключить разделение туннелирования (по умолчанию = disable).
ssid
string
Идентификатор набора служб IEEE 802.11 (SSID) для беспроводного интерфейса. Пользователям, желающим использовать беспроводную сеть, необх...
tkip-counter-measure
string
    Choices:
  • disable
  • enable
Включить/отключить меру противодействия TKIP.
usergroup
string
Группа пользователей брандмауэра, используемая для аутентификации пользователей WiFi.
utm-profile
string
Имя профиля UTM.
vdom
string
Имя VDOM, в который добавлена виртуальная точка доступа.
vlan-auto
string
    Choices:
  • disable
  • enable
Включить/отключить автоматическое управление интерфейсом VLAN SSID.
vlan-pool
list / elements=string
no description
_wtp-group
string
no description
id
integer
ID.
wtp-group
string
Имя группы WTP.
vlan-pooling
string
    Choices:
  • wtp-group
  • round-robin
  • hash
  • disable
Включить/отключить объединение VLAN, чтобы разрешить группировку нескольких VLAN контроллеров беспроводной связи в пулы VLAN (по умолчанию = disable). Когда...
vlanid
integer
Необязательный ID VLAN.
voice-enterprise
string
    Choices:
  • disable
  • enable
Включить/отключить роуминг Voice-Enterprise с помощью 802.11k и 802.11v (по умолчанию = disable).
workspace_locking_adom
string
adom для блокировки для FortiManager, работающего в режиме рабочей области, значение может быть global и другие, включая root
workspace_locking_timeout
integer
Default:
300
максимальное время в секундах ожидания освобождения блокировки рабочей области другим пользователем

Примечания

Примечание

  • Работа в режиме блокировки рабочей области поддерживается в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться неудачей, если возвращается ненулевой код возврата. Вы также можете переопределить условия для сбоя или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure Virtual Access Points (VAPs).
     fmgr_vap:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        state: <value in [present, absent]>
        vap:
           _centmgmt: <value in [disable, enable]>
           _dhcp_svr_id: <value of string>
           _intf_allowaccess:
             - https
             - ping
             - ssh
             - snmp
             - http
             - telnet
             - fgfm
             - auto-ipsec
             - radius-acct
             - probe-response
             - capwap
           _intf_device-identification: <value in [disable, enable]>
           _intf_device-netscan: <value in [disable, enable]>
           _intf_dhcp-relay-ip: <value of string>
           _intf_dhcp-relay-service: <value in [disable, enable]>
           _intf_dhcp-relay-type: <value in [regular, ipsec]>
           _intf_dhcp6-relay-ip: <value of string>
           _intf_dhcp6-relay-service: <value in [disable, enable]>
           _intf_dhcp6-relay-type: <value in [regular]>
           _intf_ip: <value of string>
           _intf_ip6-address: <value of string>
           _intf_ip6-allowaccess:
             - https
             - ping
             - ssh
             - snmp
             - http
             - telnet
             - any
             - fgfm
             - capwap
           _intf_listen-forticlient-connection: <value in [disable, enable]>
           acct-interim-interval: <value of integer>
           alias: <value of string>
           auth: <value in [PSK, psk, RADIUS, ...]>
           broadcast-ssid: <value in [disable, enable]>
           broadcast-suppression:
             - dhcp
             - arp
             - dhcp2
             - arp2
             - netbios-ns
             - netbios-ds
             - arp3
             - dhcp-up
             - dhcp-down
             - arp-known
             - arp-unknown
             - arp-reply
             - ipv6
             - dhcp-starvation
             - arp-poison
             - all-other-mc
             - all-other-bc
             - arp-proxy
             - dhcp-ucast
           captive-portal-ac-name: <value of string>
           captive-portal-macauth-radius-secret: <value of string>
           captive-portal-macauth-radius-server: <value of string>
           captive-portal-radius-secret: <value of string>
           captive-portal-radius-server: <value of string>
           captive-portal-session-timeout-interval: <value of integer>
           dhcp-lease-time: <value of integer>
           dhcp-option82-circuit-id-insertion: <value in [disable, style-1, style-2]>
           dhcp-option82-insertion: <value in [disable, enable]>
           dhcp-option82-remote-id-insertion: <value in [disable, style-1]>
           dynamic-vlan: <value in [disable, enable]>
           dynamic_mapping:
             -
                 _centmgmt: <value in [disable, enable]>
                 _dhcp_svr_id: <value of string>
                 _intf_allowaccess:
                   - https
                   - ping
                   - ssh
                   - snmp
                   - http
                   - telnet
                   - fgfm
                   - auto-ipsec
                   - radius-acct
                   - probe-response
                   - capwap
                 _intf_device-identification: <value in [disable, enable]>
                 _intf_device-netscan: <value in [disable, enable]>
                 _intf_dhcp-relay-ip: <value of string>
                 _intf_dhcp-relay-service: <value in [disable, enable]>
                 _intf_dhcp-relay-type: <value in [regular, ipsec]>
                 _intf_dhcp6-relay-ip: <value of string>
                 _intf_dhcp6-relay-service: <value in [disable, enable]>
                 _intf_dhcp6-relay-type: <value in [regular]>
                 _intf_ip: <value of string>
                 _intf_ip6-address: <value of string>
                 _intf_ip6-allowaccess:
                   - https
                   - ping
                   - ssh
                   - snmp
                   - http
                   - telnet
                   - any
                   - fgfm
                   - capwap
                 _intf_listen-forticlient-connection: <value in [disable, enable]>
                 _scope:
                   -
                       name: <value of string>
                       vdom: <value of string>
                 acct-interim-interval: <value of integer>
                 address-group: <value of string>
                 alias: <value of string>
                 atf-weight: <value of integer>
                 auth: <value in [PSK, psk, RADIUS, ...]>
                 broadcast-ssid: <value in [disable, enable]>
                 broadcast-suppression:
                   - dhcp
                   - arp
                   - dhcp2
                   - arp2
                   - netbios-ns
                   - netbios-ds
                   - arp3
                   - dhcp-up
                   - dhcp-down
                   - arp-known
                   - arp-unknown
                   - arp-reply
                   - ipv6
                   - dhcp-starvation
                   - arp-poison
                   - all-other-mc
                   - all-other-bc
                   - arp-proxy
                   - dhcp-ucast
                 captive-portal-ac-name: <value of string>
                 captive-portal-macauth-radius-secret: <value of string>
                 captive-portal-macauth-radius-server: <value of string>
                 captive-portal-radius-secret: <value of string>
                 captive-portal-radius-server: <value of string>
                 captive-portal-session-timeout-interval: <value of integer>
                 client-count: <value of integer>
                 dhcp-lease-time: <value of integer>
                 dhcp-option82-circuit-id-insertion: <value in [disable, style-1, style-2]>
                 dhcp-option82-insertion: <value in [disable, enable]>
                 dhcp-option82-remote-id-insertion: <value in [disable, style-1]>
                 dynamic-vlan: <value in [disable, enable]>
                 eap-reauth: <value in [disable, enable]>
                 eap-reauth-intv: <value of integer>
                 eapol-key-retries: <value in [disable, enable]>
                 encrypt: <value in [TKIP, AES, TKIP-AES]>
                 external-fast-roaming: <value in [disable, enable]>
                 external-logout: <value of string>
                 external-web: <value of string>
                 fast-bss-transition: <value in [disable, enable]>
                 fast-roaming: <value in [disable, enable]>
                 ft-mobility-domain: <value of integer>
                 ft-over-ds: <value in [disable, enable]>
                 ft-r0-key-lifetime: <value of integer>
                 gtk-rekey: <value in [disable, enable]>
                 gtk-rekey-intv: <value of integer>
                 hotspot20-profile: <value of string>
                 intra-vap-privacy: <value in [disable, enable]>
                 ip: <value of string>
                 key: <value of string>
                 keyindex: <value of integer>
                 ldpc: <value in [disable, tx, rx, ...]>
                 local-authentication: <value in [disable, enable]>
                 local-bridging: <value in [disable, enable]>
                 local-lan: <value in [deny, allow]>
                 local-standalone: <value in [disable, enable]>
                 local-standalone-nat: <value in [disable, enable]>
                 local-switching: <value in [disable, enable]>
                 mac-auth-bypass: <value in [disable, enable]>
                 mac-filter: <value in [disable, enable]>
                 mac-filter-policy-other: <value in [deny, allow]>
                 max-clients: <value of integer>
                 max-clients-ap: <value of integer>
                 me-disable-thresh: <value of integer>
                 mesh-backhaul: <value in [disable, enable]>
                 mpsk: <value in [disable, enable]>
                 mpsk-concurrent-clients: <value of integer>
                 multicast-enhance: <value in [disable, enable]>
                 multicast-rate: <value in [0, 6000, 12000, ...]>
                 okc: <value in [disable, enable]>
                 owe-groups:
                   - 19
                   - 20
                   - 21
                 owe-transition: <value in [disable, enable]>
                 owe-transition-ssid: <value of string>
                 passphrase: <value of string>
                 pmf: <value in [disable, enable, optional]>
                 pmf-assoc-comeback-timeout: <value of integer>
                 pmf-sa-query-retry-timeout: <value of integer>
                 portal-message-override-group: <value of string>
                 portal-type: <value in [auth, auth+disclaimer, disclaimer, ...]>
                 probe-resp-suppression: <value in [disable, enable]>
                 probe-resp-threshold: <value of string>
                 ptk-rekey: <value in [disable, enable]>
                 ptk-rekey-intv: <value of integer>
                 qos-profile: <value of string>
                 quarantine: <value in [disable, enable]>
                 radio-2g-threshold: <value of string>
                 radio-5g-threshold: <value of string>
                 radio-sensitivity: <value in [disable, enable]>
                 radius-mac-auth: <value in [disable, enable]>
                 radius-mac-auth-server: <value of string>
                 radius-mac-auth-usergroups: <value of string>
                 radius-server: <value of string>
                 rates-11a:
                   - 1
                   - 1-basic
                   - 2
                   - 2-basic
                   - 5.5
                   - 5.5-basic
                   - 6
                   - 6-basic
                   - 9
                   - 9-basic
                   - 12
                   - 12-basic
                   - 18
                   - 18-basic
                   - 24
                   - 24-basic
                   - 36
                   - 36-basic
                   - 48
                   - 48-basic
                   - 54
                   - 54-basic
                   - 11
                   - 11-basic
                 rates-11ac-ss12:
                   - mcs0/1
                   - mcs1/1
                   - mcs2/1
                   - mcs3/1
                   - mcs4/1
                   - mcs5/1
                   - mcs6/1
                   - mcs7/1
                   - mcs8/1
                   - mcs9/1
                   - mcs0/2
                   - mcs1/2
                   - mcs2/2
                   - mcs3/2
                   - mcs4/2
                   - mcs5/2
                   - mcs6/2
                   - mcs7/2
                   - mcs8/2
                   - mcs9/2
                   - mcs10/1
                   - mcs11/1
                   - mcs10/2
                   - mcs11/2
                 rates-11ac-ss34:
                   - mcs0/3
                   - mcs1/3
                   - mcs2/3
                   - mcs3/3
                   - mcs4/3
                   - mcs5/3
                   - mcs6/3
                   - mcs7/3
                   - mcs8/3
                   - mcs9/3
                   - mcs0/4
                   - mcs1/4
                   - mcs2/4
                   - mcs3/4
                   - mcs4/4
                   - mcs5/4
                   - mcs6/4
                   - mcs7/4
                   - mcs8/4
                   - mcs9/4
                   - mcs10/3
                   - mcs11/3
                   - mcs10/4
                   - mcs11/4
                 rates-11bg:
                   - 1
                   - 1-basic
                   - 2
                   - 2-basic
                   - 5.5
                   - 5.5-basic
                   - 6
                   - 6-basic
                   - 9
                   - 9-basic
                   - 12
                   - 12-basic
                   - 18
                   - 18-basic
                   - 24
                   - 24-basic
                   - 36
                   - 36-basic
                   - 48
                   - 48-basic
                   - 54
                   - 54-basic
                   - 11
                   - 11-basic
                 rates-11n-ss12:
                   - mcs0/1
                   - mcs1/1
                   - mcs2/1
                   - mcs3/1
                   - mcs4/1
                   - mcs5/1
                   - mcs6/1
                   - mcs7/1
                   - mcs8/2
                   - mcs9/2
                   - mcs10/2
                   - mcs11/2
                   - mcs12/2
                   - mcs13/2
                   - mcs14/2
                   - mcs15/2
                 rates-11n-ss34:
                   - mcs16/3
                   - mcs17/3
                   - mcs18/3
                   - mcs19/3
                   - mcs20/3
                   - mcs21/3
                   - mcs22/3
                   - mcs23/3
                   - mcs24/4
                   - mcs25/4
                   - mcs26/4
                   - mcs27/4
                   - mcs28/4
                   - mcs29/4
                   - mcs30/4
                   - mcs31/4
                 sae-groups:
                   - 1
                   - 2
                   - 5
                   - 14
                   - 15
                   - 16
                   - 17
                   - 18
                   - 19
                   - 20
                   - 21
                   - 27
                   - 28
                   - 29
                   - 30
                   - 31
                 sae-password: <value of string>
                 schedule: <value of string>
                 security: <value in [None, WEP64, wep64, ...]>
                 security-exempt-list: <value of string>
                 security-obsolete-option: <value in [disable, enable]>
                 security-redirect-url: <value of string>
                 selected-usergroups: <value of string>
                 split-tunneling: <value in [disable, enable]>
                 ssid: <value of string>
                 tkip-counter-measure: <value in [disable, enable]>
                 usergroup: <value of string>
                 utm-profile: <value of string>
                 vdom: <value of string>
                 vlan-auto: <value in [disable, enable]>
                 vlan-pooling: <value in [wtp-group, round-robin, hash, ...]>
                 vlanid: <value of integer>
                 voice-enterprise: <value in [disable, enable]>
           eap-reauth: <value in [disable, enable]>
           eap-reauth-intv: <value of integer>
           eapol-key-retries: <value in [disable, enable]>
           encrypt: <value in [TKIP, AES, TKIP-AES]>
           external-fast-roaming: <value in [disable, enable]>
           external-logout: <value of string>
           external-web: <value of string>
           fast-bss-transition: <value in [disable, enable]>
           fast-roaming: <value in [disable, enable]>
           ft-mobility-domain: <value of integer>
           ft-over-ds: <value in [disable, enable]>
           ft-r0-key-lifetime: <value of integer>
           gtk-rekey: <value in [disable, enable]>
           gtk-rekey-intv: <value of integer>
           hotspot20-profile: <value of string>
           intra-vap-privacy: <value in [disable, enable]>
           ip: <value of string>
           key: <value of string>
           keyindex: <value of integer>
           ldpc: <value in [disable, tx, rx, ...]>
           local-authentication: <value in [disable, enable]>
           local-bridging: <value in [disable, enable]>
           local-lan: <value in [deny, allow]>
           local-standalone: <value in [disable, enable]>
           local-standalone-nat: <value in [disable, enable]>
           mac-auth-bypass: <value in [disable, enable]>
           mac-filter: <value in [disable, enable]>
           mac-filter-list:
             -
                 id: <value of integer>
                 mac: <value of string>
                 mac-filter-policy: <value in [deny, allow]>
           mac-filter-policy-other: <value in [deny, allow]>
           max-clients: <value of integer>
           max-clients-ap: <value of integer>
           me-disable-thresh: <value of integer>
           mesh-backhaul: <value in [disable, enable]>
           mpsk: <value in [disable, enable]>
           mpsk-concurrent-clients: <value of integer>
           mpsk-key:
             -
                 comment: <value of string>
                 concurrent-clients: <value of string>
                 key-name: <value of string>
                 passphrase: <value of string>
           multicast-enhance: <value in [disable, enable]>
           multicast-rate: <value in [0, 6000, 12000, ...]>
           name: <value of string>
           okc: <value in [disable, enable]>
           passphrase: <value of string>
           pmf: <value in [disable, enable, optional]>
           pmf-assoc-comeback-timeout: <value of integer>
           pmf-sa-query-retry-timeout: <value of integer>
           portal-message-override-group: <value of string>
           portal-type: <value in [auth, auth+disclaimer, disclaimer, ...]>
           probe-resp-suppression: <value in [disable, enable]>
           probe-resp-threshold: <value of string>
           ptk-rekey: <value in [disable, enable]>
           ptk-rekey-intv: <value of integer>
           qos-profile: <value of string>
           quarantine: <value in [disable, enable]>
           radio-2g-threshold: <value of string>
           radio-5g-threshold: <value of string>
           radio-sensitivity: <value in [disable, enable]>
           radius-mac-auth: <value in [disable, enable]>
           radius-mac-auth-server: <value of string>
           radius-mac-auth-usergroups: <value of string>
           radius-server: <value of string>
           rates-11a:
             - 1
             - 1-basic
             - 2
             - 2-basic
             - 5.5
             - 5.5-basic
             - 6
             - 6-basic
             - 9
             - 9-basic
             - 12
             - 12-basic
             - 18
             - 18-basic
             - 24
             - 24-basic
             - 36
             - 36-basic
             - 48
             - 48-basic
             - 54
             - 54-basic
             - 11
             - 11-basic
           rates-11ac-ss12:
             - mcs0/1
             - mcs1/1
             - mcs2/1
             - mcs3/1
             - mcs4/1
             - mcs5/1
             - mcs6/1
             - mcs7/1
             - mcs8/1
             - mcs9/1
             - mcs0/2
             - mcs1/2
             - mcs2/2
             - mcs3/2
             - mcs4/2
             - mcs5/2
             - mcs6/2
             - mcs7/2
             - mcs8/2
             - mcs9/2
             - mcs10/1
             - mcs11/1
             - mcs10/2
             - mcs11/2
           rates-11ac-ss34:
             - mcs0/3
             - mcs1/3
             - mcs2/3
             - mcs3/3
             - mcs4/3
             - mcs5/3
             - mcs6/3
             - mcs7/3
             - mcs8/3
             - mcs9/3
             - mcs0/4
             - mcs1/4
             - mcs2/4
             - mcs3/4
             - mcs4/4
             - mcs5/4
             - mcs6/4
             - mcs7/4
             - mcs8/4
             - mcs9/4
             - mcs10/3
             - mcs11/3
             - mcs10/4
             - mcs11/4
           rates-11bg:
             - 1
             - 1-basic
             - 2
             - 2-basic
             - 5.5
             - 5.5-basic
             - 6
             - 6-basic
             - 9
             - 9-basic
             - 12
             - 12-basic
             - 18
             - 18-basic
             - 24
             - 24-basic
             - 36
             - 36-basic
             - 48
             - 48-basic
             - 54
             - 54-basic
             - 11
             - 11-basic
           rates-11n-ss12:
             - mcs0/1
             - mcs1/1
             - mcs2/1
             - mcs3/1
             - mcs4/1
             - mcs5/1
             - mcs6/1
             - mcs7/1
             - mcs8/2
             - mcs9/2
             - mcs10/2
             - mcs11/2
             - mcs12/2
             - mcs13/2
             - mcs14/2
             - mcs15/2
           rates-11n-ss34:
             - mcs16/3
             - mcs17/3
             - mcs18/3
             - mcs19/3
             - mcs20/3
             - mcs21/3
             - mcs22/3
             - mcs23/3
             - mcs24/4
             - mcs25/4
             - mcs26/4
             - mcs27/4
             - mcs28/4
             - mcs29/4
             - mcs30/4
             - mcs31/4
           schedule: <value of string>
           security: <value in [None, WEP64, wep64, ...]>
           security-exempt-list: <value of string>
           security-obsolete-option: <value in [disable, enable]>
           security-redirect-url: <value of string>
           selected-usergroups: <value of string>
           split-tunneling: <value in [disable, enable]>
           ssid: <value of string>
           tkip-counter-measure: <value in [disable, enable]>
           usergroup: <value of string>
           utm-profile: <value of string>
           vdom: <value of string>
           vlan-auto: <value in [disable, enable]>
           vlan-pool:
             -
                 _wtp-group: <value of string>
                 id: <value of integer>
                 wtp-group: <value of string>
           vlan-pooling: <value in [wtp-group, round-robin, hash, ...]>
           vlanid: <value of integer>
           voice-enterprise: <value in [disable, enable]>

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращается Описание
request_url
string
всегда
Полный запрошенный URL

Пример:
/sys/login/user
response_code
integer
всегда
Статус запроса API

response_message
string
всегда
Описание ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_vap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API